基于属性加密的多机构云存储方案的研究

来源 :西安电子科技大学 | 被引量 : 0次 | 上传用户:jiangshan1017
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
近年来,移动互联网进入一个新的发展高峰。伴随而来的数据量剧增给数据的计算和存储带来新的挑战。在此背景下,云存储逐渐成为了一种被普遍使用的数据存储方式。而云存储环境下,高效可靠的密码体制是保障数据安全的基石。基于属性的密码体制以其灵活的访问控制逐渐成为云存储环境下保障数据安全的关键技术。但基于属性加密的云存储方案还面临以下问题和挑战:多机构属性基加密机制中属性数量的增加给用户端带来很大的计算开销,不适合资源有限的终端设备;云存储的数据量庞大,不同用户共用同一个属性,这就要求云存储下的属性加密机制访问控制方案既能保护用户隐私又能支持多个用户共享访问;传统的属性撤销方案中,属性权威机构、发送者和非撤销用户都要参与属性撤销工作,各机构要生成更新密钥、更新属性密钥,发送者要重加密密文,整个撤销过程需要大量的存储和通信开销。针对以上问题,本文在现有属性加密方案的基础上,做了以下工作:(1)构造了一个云存储环境下的多机构的基于密文策略的属性加密方案,引入属性群的概念和密钥加密密钥树来实现属性撤销。可信机构生成密钥加密密钥树和属性群参数,并把属性群参数隐藏后作为属性群密钥发送给云端来重加密密文,只有具备相应属性的用户才能解密属性群密钥得出属性群参数,进而更新私钥,由云端完成密文预解密工作。属性撤销时,各属性权威机构和发送方不需要参与属性撤销的工作,减少了传统方案中各属性权威机构和访问用户的计算量;(2)在方案一多机构属性基加密方案的基础上,构造第二个属性撤销方案,将属性群和中国剩余定理结合来实现属性撤销,发送者和各权威机构也不需要参与撤销工作。可信机构选取随机数构造中国剩余定理基本公式,再分发属性群密钥,不需要再生成和存储密钥加密密钥树,减少了方案一中可信机构的计算和存储量。相比于方案一,属性撤销过程中访问用户不需要存储属性群路径密钥,只需要存储三个解密常量即可。方案二并且进一步减少了访问用户的存储量和计算量;(3)对本文两个方案进行基于判定性困难性问题的安全性证明,证明分析了方案的抗合谋性,前向安全性和后向安全性。与现有属性撤销方案在功能,存储量和计算量方面做出分析对比,并进行仿真实验,分析和实验表明,本文两个方案利用可信中心机构和云服务商可以高效完成属性撤销任务,减少了属性权威机构、发送者和访问用户的存储和计算量。
其他文献
晚唐五代被看作是古代汉语和近代汉语的分界点,这一时期在汉语史的研究上有重要地位。在古汉语介词的研究中,先秦两汉的文言古籍、唐宋的禅宗语录、元曲、明清小说,前人做了
能源安全、经济发展与环境保护已经成为全球范围内紧密联系在一起的政策主题。随着人类社会的快速发展和矿物能源的大量消耗,开发生物质能源已成为当前全世界解决能源与环境
水声传感器网络UASNs(Underwater Acoustic Sensor Networks)在工业、国防、环境等领域广泛的运用,一直以来为国内外研究机构和研究学者所高度重视的物联网技术。UASNs主要由
语料库的建设与发展对提高汉语国际教育的教学效率与教学质量有着不可忽视的作用,现有的汉语国际教育语料库有北京语言大学HSK动态作文语料库和汉语学习者口语语料库(未开放
国际投资,作为一个国家重要的经济支撑,不仅能弥补东道国技术、资金、管理等方面的不足,而且将有效的促进一国经济发展,是国家崛起的一个有效方式。然而,随着国际投资不断发
近些年,随着科技的日益进步和人类对于未知领域的不断探索,有越来越多的不适合人类直接到达的环境需要研究和探索。网络化遥操作技术作为能最大限度发挥人类和机械系统各自优
随着4G移动通信技术的成熟稳步发展,智能手机应用已越来越广泛,远程成人教育信息管理系统涉及控制技术、通信技术、计算机技术。采用移动设备通信和数据处理功能,随时随地使
青年亚文化用以指涉青年人特有的,有别于主流文化的边缘性和从属性文化实践形式。改革开放后,随着中西方文化交流的深入,诸如嘻哈、摇滚、朋克等典型的青年亚文化现象在我国
视觉目标跟踪作为计算机视觉领域的重要研究方向,在视频监控、人机交互,智能交通、军事目标定位等方面有着广泛的应用。经过60余年的发展,视觉目标跟踪技术取得了很大进展,但
随着互联网时代的到来,以及智能设备的迅速普及,使得基于视频、音频的多媒体服务迅速的增长,特别是提供视频直播的多媒体服务,得到了广泛的关注和应用,用户已经不满足于仅通